Ad

CVE-2026-50782

HIGH CVSS 3.1: 7,5 EPSS 0.35%
Обновлено 30 июля 2026
Payload
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-611
Поставщик Payload
Публичный эксплойт Нет

Jinher OA C6 содержит уязвимость внедрения внешнего объекта XML (XXE) в конечной точке /c6/JHSoft.Web.HrmAttendance/sp_manager_getUserlist.aspx/GetXmlHttp. Удаленный злоумышленник, не прошедший проверку подлинности, может отправить созданную полезную нагрузку XML для чтения произвольных файлов с сервера посредством внеполосной атаки.

Показать оригинальное описание (EN)

Jinher OA C6 contains an XML External Entity (XXE) injection vulnerability in the /c6/JHSoft.Web.HrmAttendance/sp_manager_getUserlist.aspx/GetXmlHttp endpoint. An unauthenticated remote attacker can send a crafted XML payload to read arbitrary files from the server via an out-of-band attack.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)